Kiberbiztonsági Hónap
Október Európa-szerte a kiberbiztonsági tudatosság hónapja, és Magyarországon is számos szakmai program, konferencia és tájékoztató kampány irányítja rá a figyelmet a digitális biztonságra. Az Európai Kiberbiztonsági Hónap (ECSM) 2012 óta fut az ENISA és az Európai Bizottság támogatásával, hazai meghatározó szereplője pedig az NBSZ Nemzeti Kiberbiztonsági Intézet.
Az idei hazai programsorozat egyik központi eseménye az október 5-i, immár 11. alkalommal megrendezett CyberSec konferencia. A Szabályok, megfelelés, tudatosság mottóval zajló rendezvényen két párhuzamos szekció foglalkozott az aktuális fenyegetésekkel, szabályozással és gyakorlati védekezéssel. Októberben más rendezvények is várják az érdeklődőket, a Kibernaptár kiberbiztonsági szakmai programokat gyűjt.
A Kiberbiztonsági Hónap azonban önmagában nem lehet a védekezési stratégia. A szakértők szerint az éves tréningek és októberi phishing-szimulációk akkor érnek valamit, ha tartós viselkedésváltozást eredményeznek. A megfelelő mérőszám ezért nem pusztán az, hány munkatárs végezte el a kötelező képzést, hanem az, hogy a dolgozók felismerik-e és jelentik-e a támadási kísérleteket, ellenőrzik-e a szokatlan kéréseket, és biztonságosan kezelik-e hozzáféréseiket. A generatív AI és a deepfake technológia ráadásul egyre hitelesebb személyre szabott csalásokat tesz lehetővé, így már egy ismerős hang vagy arc sem feltétlenül bizonyítja a másik fél személyazonosságát.
Magyarországon erre különösen érdemes figyelni. A KiberPajzs által ismertetett 2026-os kutatás szerint tízből mindössze három magyar ismeri fel megfelelően az online csalási kísérleteket, miközben a válaszadók 82 százaléka saját megítélése szerint felkészült ezekkel szemben. Vagyis jelentős különbség lehet a biztonságérzet és a tényleges felismerési képesség között.
Október ezért jó alkalom arra, hogy magánemberekként és szervezetként is felülvizsgáljuk digitális szokásainkat, használunk-e egyedi jelszavakat és jelszókezelőt, bekapcsoltuk-e a többfaktoros vagy phishing-rezisztens hitelesítést, rendszeresen frissítjük-e eszközeinket, és tudjuk-e, mit kell tenni egy gyanús e-mail, telefonhívás vagy incidens esetén. A vállalatok számára ugyanez már szervezeti kérdés, folyamatos oktatásra, gyakorlatokra, mérhető biztonsági kultúrára és működő incidensjelentési folyamatokra van szükség.